руководитель разработки Bug Bounty

ориентир по рынку
вакансия зп не указана
в среднем 356 058 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

VK развивает одну из крупнейших среди российских компаний программ BugBounty. Багхантеры со всего мира находят уязвимости в продуктах VK, помогают проверять их и подтверждать реальные риски. Команда развивает Bug Bounty как полноценную экспертную функцию, взаимодействует с исследовательским сообществом и организует профильные конференции и митапы.

задачи

  • Руководить командой, определять технические подходы, приоритеты и стандарты работы;
  • Развивать направления Bug Bounty, совершенствовать методологию, процессы и инструменты;
  • Повышать эффективность программы и качество выявления уязвимостей;
  • Самостоятельно проводить триаж наиболее значимых находок;
  • Участвовать в техническом разборе сложных уязвимостей;
  • Формировать и транслировать экспертную позицию команды внутри компании и в профессиональном сообществе.

требования

  • Практический опыт триажа и валидации уязвимостей, включая сложные и спорные технические кейсы;
  • Хорошее понимание основных классов уязвимостей веб-приложений и API: OWASP Top 10, IDOR/BOLA, SSRF, XSS, SQL Injection, RCE, уязвимости аутентификации и авторизации, бизнес-логики;
  • Умение оценивать критичность и реальный риск уязвимостей с учётом сценариев эксплуатации, влияния на пользователей, данные и бизнес-процессы;
  • Опыт взаимодействия с командами разработки: постановка задач на исправление, подготовка рекомендаций, обсуждение вариантов исправления и проверка корректности исправлений;
  • Понимание процессов Secure SDLC, управления уязвимостями и роли Bug Bounty в продуктовой безопасности;
  • Опыт работы с SLA, метриками и процессами управления уязвимостями;
  • Опыт запуска, ведения или развития программ Bug Bounty;
  • Умение выстраивать конструктивную коммуникацию с внешними исследователями безопасности и разрешать спорные ситуации по отчётам;
  • Опыт управления командой или технического лидерства: распределение задач, развитие сотрудников, ревью сложных кейсов;
  • Навыки анализа данных и подготовки отчётности по ключевым показателям направления;
  • Хорошие коммуникативные навыки и способность объяснять технические риски инженерам и нетехническим заинтересованным сторонам;
  • Опыт проведения пентестов веб-приложений, API или мобильных приложений;
  • Опыт автоматизации процессов с помощью Python, PowerShell, REST API или других инструментов;
  • Опыт работы с платформами Bug Bounty и понимание их операционных и финансовых процессов;
  • Будет плюсом личный опыт участия в Bug Bounty, опыт работы с бюджетами, договорами и закупками, взаимодействия с внешними подрядчиками и платформами, публичных выступлений, взаимодействия с маркетингом и PR.

условия

  • Гибкий график работы;
  • Бонусы и скидки от партнёров;
  • Офис в центре города;
  • ДМС;
  • Профессиональная команда.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.